谷歌聲稱與中國有關聯的黑客組織長期攻擊美加研究機構

© flickr.com / Demietrich Baker谷歌聲稱與中國有關聯的黑客組織長期攻擊美加研究機構
谷歌聲稱與中國有關聯的黑客組織長期攻擊美加研究機構 - 俄羅斯衛星通訊社, 1920, 16.06.2026
關注
谷歌15日表示,一個被認為與中國有關聯的黑客組織在長達一年多的時間里秘密竊取美國和加拿大多家學術、醫療及軍事研究機構的數據,直至被發現。
路透社援引谷歌威脅情報小組的一份報告稱,2023年9月至2025年11月期間,該黑客組織重點蒐集國防情報、印太軍事戰略、人工智能、無人駕駛汽車、網絡戰項目及醫學研究等領域的信息。
谷歌未披露遭攻擊機構的名稱,但表示,其研究範圍覆蓋藥物研發、臨床試驗、公共衛生政策和軍事戰備等領域,共擁有數千名員工,總科研預算達數十億美元。
谷歌將此次行動歸因於一個代號為“UNC6508”的黑客組織,稱這是一個相對較新且鮮為人知的網絡間諜組織,但其攻擊手法與多年來觀察到的與中國有關的“黑客活動”大體一致,其主要目的是收集中國政府可能感興趣的信息。
報道稱,目前已知最早的相關攻擊可追溯至2023年9月。黑客利用REDCap服務器中的安全漏洞實施入侵。REDCap是一款被眾多非營利機構廣泛用於建立和管理在線調查及數據庫的網絡應用程序。
研究人員表示,攻擊者通過定制惡意軟件竊取合法用戶的REDCap登錄憑證,從而進入目標機構網絡系統。隨後,黑客建立自動轉發機制,將包含近150個關鍵詞和檢索詞的電子郵件自動轉發至其控制的Gmail賬戶。這些關鍵詞包括目標機構人員的電話號碼和電子郵件地址,並涉及地緣戰略政策、軍事戰略、先進技術以及醫學研究等內容。
谷歌表示,最終確認美國和加拿大有多家機構遭到入侵,並已向所有受影響機構發出安全通報。
中國外交部多次強調,中方堅決反對並依法打擊任何形式的網絡攻擊,不會鼓勵、支持或縱容黑客攻擊行為。美國才是網絡攻擊的始作俑者和集大成者。
“五眼聯盟”稱中國間諜利用在線招聘平台招攬人員 - 俄羅斯衛星通訊社, 1920, 04.06.2026
“五眼聯盟”稱中國間諜利用在線招聘平台招攬人員
新聞時間線
0